이미지 자격 증명 저장

이미지 자격 증명 저장 (Image attestation storage)

Buildkit은 빌드 산출물에 자격 증명(attestations)을 만들고 붙이는 것을 지원해요. 이 자격 증명은 SBOM, SLSA Provenance, 빌드 로그 등 빌드 과정의 유용한 정보를 제공할 수 있어요.

출처: 문서

본문

(레거시 자격 증명 이미지 매니페스트 형식이 필요한 경우 별도 설정이 필요해요.) 자격 증명은 이미지 인덱스의 매니페스트 객체로 저장돼요.

속성 (Properties)

자격 증명 매니페스트 (Attestation Manifest)

자격 증명 매니페스트는 루트 이미지 인덱스 객체에 별도의 OCI 이미지 매니페스트로 붙어요. 각 자격 증명 매니페스트는 여러 자격 증명 blob을 포함할 수 있고, 매니페스트의 모든 자격 증명은 단일 플랫폼 매니페스트에 적용돼요. 표준 OCI·Docker 매니페스트의 모든 속성이 계속 적용돼요.

  • (어떤 descriptor는) OCI empty JSON descriptor를 사용해요.
  • (어떤 descriptor는) 유효한 이미지 config를 가리켜요. 이미지 config는 자격 증명 특유의 세부 정보를 포함하지 않으며, 호환성을 위해만 포함되므로 무시해야 해요.
  • 각 레이어의 (미디어 타입)은 내용에 따라 설정되며, 다음 중 하나예요:
    • (현재 지원되는 유일한 옵션) in-toto 자격 증명을 나타내는 형식

각 자격 증명의 인코딩·형식에 대한 자세한 내용은 원본 문서를 참고해요.

더 알아보기 (Learn more)